¿Qué hacer si conectas tu billetera a un dApp malicioso? Guía paso a paso
Este artículo está disponible en los siguientes idiomas:
Debido a la naturaleza descentralizada y no regulada de las criptomonedas, la autocustodia y la seguridad son prioridades fundamentales. Incluso los usuarios más cuidadosos pueden cometer errores y ser víctimas de estafas. Uno de los errores más comunes y difíciles de detectar es conectar billeteras frías a dApps maliciosos, poniendo en riesgo los activos y datos del usuario.
A dApp, short for decentralized app, is conceptually similar to the apps or games you commonly use on your computer or phone. The main distinction is that dApps are developed and run on decentralized protocols like Ethereum. dApps enables you to exchange tokens, purchase and trade collectibles, make payments, and more.
Si sospechas que te encuentras en esta situación, debes actuar rápidamente para minimizar posibles daños. Aquí tienes una guía paso a paso con las acciones recomendadas si conectaste accidentalmente tu Tangem Wallet a un dApp malicioso.
¿Qué son los dApps maliciosos?
Las aplicaciones descentralizadas maliciosas son apps fraudulentas que explotan a los usuarios robando sus fondos, datos o activos. A diferencia de los dApps legítimos que ofrecen servicios o utilidad en la blockchain, los dApps maliciosos emplean tácticas engañosas para vaciar billeteras o acceder sin autorización a los tokens y activos de los usuarios.
¿Cómo funcionan los dApps maliciosos?
Los dApps maliciosos suelen utilizar técnicas sofisticadas para engañar a los usuarios y evadir la detección:
- Interfaces engañosas: Estas apps imitan servicios legítimos como plataformas DeFi o mercados de NFT para atraer a los usuarios.
- Explotación de permisos: Suelen solicitar aprobaciones ilimitadas de tokens, lo que les permite transferir activos sin más consentimiento del usuario.
- Anti-debugging y ofuscación: Técnicas como API hooking, detección de depuradores y ofuscación de código dificultan la detección de actividades maliciosas y entender la verdadera intención de la app.
- Control del backend: Servidores centralizados recopilan datos de posibles víctimas y diseñan ataques personalizados para maximizar el robo.
¿Cómo identificar dApps maliciosos?
Para protegerte, mantente alerta y presta atención a las siguientes señales:
- Ofertas demasiado buenas para ser verdad: Plataformas DeFi falsas prometen altos rendimientos usando trading con IA o arbitraje, pero vacían billeteras una vez que se otorgan permisos. Si interactúas con el dApp malicioso, puedes dar aprobación ilimitada de tokens (usualmente USDT, USDC, BUSD o DAI) a la billetera o smart contract del estafador.
- Enlaces no solicitados y etiquetas aleatorias: Desconfía de enlaces de minteo o airdrop inesperados en redes sociales. Wallet Drainers a través de falsos NFT Drops roban NFTs y tokens atrayendo a los usuarios a firmar contratos maliciosos.
- Aprobaciones sospechosas: Evita firmar aprobaciones de tokens o NFTs que sean excesivas o poco claras.
- Suplantación de identidad: Soporte al cliente falso puede pedirte más fondos para “desbloquear” tu cuenta.
¿Qué hacer si tu billetera está conectada a un dApp malicioso?
Conectar tu billetera a una aplicación descentralizada maliciosa puede ser alarmante, pero actuar de inmediato y de forma efectiva puede ayudarte a proteger tus activos e información personal. Esto es lo que debes hacer de inmediato:
1. Revoca los permisos
Utiliza exploradores de blockchain como https://revoke.cash/ y herramientas como el Token Approval Checker de Etherscan (para Ethereum) o herramientas similares para otras blockchains.
Si conoces la red en la que diste tu aprobación, usa cualquiera de los siguientes enlaces:
- Ethereum: https://etherscan.io/tokenapprovalchecker
- Binance Smart Chain: https://etherscan.io/tokenapprovalchecker
- Polygon: https://polygonscan.com/tokenapprovalchecker
- Arbitrum: https://arbiscan.io/tokenapprovalchecker
- Avalanche: https://snowtrace.io/tokenapprovalchecker
Estas herramientas te permiten ver qué dApps pueden acceder a tus tokens y revocar esos permisos.
2. Desconecta tu billetera
Desconecta inmediatamente tu billetera del dApp. Abre tu app de billetera y navega a la sección de configuración o dApps conectados. Encuentra el dApp en cuestión y desconéctalo.
3. Transfiere fondos a una billetera segura
Si aún tienes dudas sobre la seguridad de tus activos, muévelos a una billetera nueva y segura para evitar posibles robos. Crea una billetera que no haya interactuado con el dApp malicioso y transfiere todos los fondos de la billetera comprometida a la nueva.
4. Cambia contraseñas y refuerza tu cuenta
Refuerza la seguridad de tus cuentas. Cambia las contraseñas de tu billetera y de cualquier servicio vinculado. Activa la autenticación en dos pasos (2FA) para mayor protección.
5. Escanea en busca de malware
Asegúrate de que tu dispositivo esté libre de software malicioso que haya podido ser instalado. Realiza un escaneo completo con un antivirus o antimalware confiable.
6. Notifica a la comunidad
Para advertir a otros usuarios, comparte información sobre el dApp malicioso en comunidades y foros relevantes. Si perdiste fondos significativos, considera reportar el incidente a las autoridades de cibercrimen o a firmas de seguridad blockchain especializadas. Proporciona detalles sobre el dApp, las transacciones involucradas y cualquier información relevante que ayude en la investigación.
Medidas preventivas para el futuro
Esto es lo que debes hacer para proteger tus activos de aplicaciones descentralizadas maliciosas:
- Verifica la autenticidad del dApp: Antes de conectar tu billetera, revisa la legitimidad del dApp. Busca reseñas, sitios oficiales y opiniones de la comunidad.
- Limita los permisos: Otorga solo los permisos mínimos necesarios. Revisa y revoca regularmente los permisos de los dApps que ya no uses o en los que no confíes.
- Usa una billetera de hardware: Para mayor seguridad, utiliza billeteras de hardware como Tangem, que mantienen tus claves privadas fuera de línea.
- Mantente informado: Sigue las últimas noticias de seguridad en el mundo cripto para estar al tanto de amenazas y buenas prácticas.
Conclusión
Darse cuenta de que has conectado a un dApp malicioso puede ser inquietante, pero actuar rápido y con decisión ayuda a reducir los riesgos. Puedes protegerte desconectando, revocando permisos, transfiriendo fondos y asegurando tus cuentas.
Adoptar medidas preventivas y mantenerte informado te ayudará a evitar estas situaciones en el futuro. Prioriza tu seguridad y mantente alerta.